Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
40.352 vulnerabilidades

wordpress

378

plugin

36942

theme

3032

MEDIUM CVSS 6.5
PLUGIN sqli CVE-2026-48837

Unlimited Elements For Elementor <= 2.0.8 - Authenticated (Contributor+) SQL Injection

unlimited-elements-for-elementor

Publicado: 26/05/2026

Se ha detectado una vulnerabilidad de tipo SQL Injection en el plugin Unlimited Elements para Elementor, afectando a versiones hasta la 2.0.8. Esta falla …

MEDIUM CVSS 4.3
PLUGIN CVE-2026-42776

Sunshine Photo Cart – Client Photo Gallery & Photo Proofing for Photographers <= 3.6.7 - Missing Authorization

sunshine-photo-cart

Publicado: 26/05/2026

Se ha identificado una vulnerabilidad de autorización faltante en el plugin Sunshine Photo Cart, que afecta a las versiones hasta la 3.6.7. Esta falla pod…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2026-42763

SePay Gateway <= 1.1.20 - Unauthenticated Information Exposure

sepay-gateway

Publicado: 26/05/2026

Se ha identificado una vulnerabilidad en el plugin SePay Gateway, que permite la exposición de información sin autenticación. Esta brecha puede compromete…

MEDIUM CVSS 6.5
THEME authbypass CVE-2026-39642

Nyla <= 1.7 - Unauthenticated Arbitrary Shortcode Execution

nyla

Publicado: 26/05/2026

Se ha identificado una vulnerabilidad en el tema Nyla (versiones <= 1.7) que permite la ejecución inautenticada de shortcodes. Esta falla de tipo bypass d…

HIGH CVSS 7.5
PLUGIN lfi CVE-2026-39661

SW Core <= 1.7.18 - Authenticated (Contributor+) Local File Inclusion

sw_core

Publicado: 26/05/2026

La extensión SW Core hasta la versión 1.7.18 presenta una vulnerabilidad de inclusión de archivos locales (LFI) que puede ser explotada por usuarios auten…

MEDIUM CVSS 4.8
PLUGIN xss CVE-2026-2280

rexCrawler <= 1.0.15 - Authenticated (Administrator+) Stored Cross-Site Scripting via Settings

rexcrawler

Publicado: 26/05/2026

La extensión rexCrawler presenta una vulnerabilidad de tipo XSS almacenado que afecta a los administradores. Esta falla podría permitir a un atacante ejec…

MEDIUM CVSS 4.8
PLUGIN xss CVE-2026-2288

myLinksDump <= 1.6 - Authenticated (Administrator+) Stored Cross-Site Scripting via 'link_title' Parameter

mylinksdump

Publicado: 26/05/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin myLinksDump, que afecta a versiones hasta la 1.6. Este fallo permite…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2026-3349

MinhNhut Link Gateway <= 3.6.1 - Reflected Cross-Site Scripting via 'url' Parameter

minhnhut-link-gateway

Publicado: 26/05/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin MinhNhut Link Gateway en versiones anteriores a la 3.6.1. Esta falla…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2026-3348

MinhNhut Link Gateway <= 3.6.1 - Authenticated (Admin+) Stored Cross-Site Scripting via Plugin Settings

minhnhut-link-gateway

Publicado: 26/05/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin MinhNhut Link Gateway, que afecta a las versiones hasta la 3.6.1. Es…

MEDIUM CVSS 6.5
PLUGIN CVE-2025-0898

Xpro Elementor Addons - Pro <= 1.4.7 - Authenticated (Contributor+) Arbitrary File Read via Draw SVG

xpro-elementor-addons-pro

Publicado: 26/05/2026

Se ha identificado una vulnerabilidad en Xpro Elementor Addons - Pro hasta la versión 1.4.7 que permite la lectura arbitraria de archivos por usuarios aut…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2026-7493

Appointment Booking Calendar — Simply Schedule Appointments Booking Plugin <= 1.6.11.5 - Unauthenticated Denial of Service

simply-schedule-appointments

Publicado: 26/05/2026

Se ha identificado una vulnerabilidad de denegación de servicio no autenticada en el plugin Simply Schedule Appointments, que afecta a versiones hasta la …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2026-6565

Style Kits – Advanced Theme Styles for Elementor <= 2.5.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via Kit Title

analogwp-templates

Publicado: 26/05/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin AnalogWP Templates para Elementor, que afecta a las versiones anteri…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad